Spec-Zone.ru › Ansible

community.general.pfexec become – выполнение на основе профиля

Примечание

Этот плагин become является частью коллекции community.general (версия 9.5.0).

У вас, возможно, уже установлена эта коллекция, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить её установку, выполните ansible-galaxy collection list.

Для её установки используйте: ansible-galaxy collection install community.general.

Чтобы использовать её в playbook, укажите: community.general.pfexec.

  • Обзор
  • Параметры
  • Примечания

Обзор

  • Этот плагин become позволяет вашему удалённому/входному пользователю выполнять команды от имени другого пользователя с помощью утилиты pfexec.

Параметры

Параметр

Комментарии

become_exe

строка

Утилита sudo.

Значение по умолчанию: "pfexec"

Конфигурация:

  • Элементы INI:

    [privilege_escalation]
    become_exe = pfexec
    
    [pfexec_become_plugin]
    executable = pfexec
    
  • Переменная среды: ANSIBLE_BECOME_EXE
  • Переменная среды: ANSIBLE_PFEXEC_EXE
  • Переменная: ansible_become_exe
  • Переменная: ansible_pfexec_exe

become_flags

строка

Опции для передачи утилите pfexec.

Значение по умолчанию: "-H -S -n"

Конфигурация:

  • Элементы INI:

    [privilege_escalation]
    become_flags = -H -S -n
    
    [pfexec_become_plugin]
    flags = -H -S -n
    
  • Переменная среды: ANSIBLE_BECOME_FLAGS
  • Переменная среды: ANSIBLE_PFEXEC_FLAGS
  • Переменная: ansible_become_flags
  • Переменная: ansible_pfexec_flags

become_pass

строка

Пароль pfexec.

Конфигурация:

  • Элемент INI:

    [pfexec_become_plugin]
    password = VALUE
    
  • Переменная среды: ANSIBLE_BECOME_PASS
  • Переменная среды: ANSIBLE_PFEXEC_PASS
  • Переменная: ansible_become_password
  • Переменная: ansible_become_pass
  • Переменная: ansible_pfexec_pass

become_user

строка

Пользователь, которому нужно выполнить задачу.

Этот плагин игнорирует это значение, так как pfexec использует свои собственные exec_attr для определения этого, но он предоставляется Ansible для принятия решений, необходимых для выполнения задачи, таких как разрешения на файлы.

Значение по умолчанию: "root"

Конфигурация:

  • Элементы INI:

    [privilege_escalation]
    become_user = root
    
    [pfexec_become_plugin]
    user = root
    
  • Переменная среды: ANSIBLE_BECOME_USER
  • Переменная среды: ANSIBLE_PFEXEC_USER
  • Переменная: ansible_become_user
  • Переменная: ansible_pfexec_user

wrap_exe

логическое

Переключатель для обертывания команды, которую вызывает pfexec, в shell -c или нет.

Варианты:

  • false ← (по умолчанию)
  • true

Конфигурация:

  • Элемент INI:

    [pfexec_become_plugin]
    wrap_execution = false
    
  • Переменная среды: ANSIBLE_PFEXEC_WRAP_EXECUTION
  • Переменная: ansible_pfexec_wrap_execution

Примечания

Примечание

  • Этот плагин игнорирует become_user так как pfexec использует свои собственные exec_attr для определения этого.

Авторы

  • Команда разработчиков Ansible

Подсказка

Элементы конфигурации для каждого типа имеют порядок приоритета от низкого к высокому. Например, переменная, которая расположена ниже в списке, переопределит переменную, которая расположена выше.

Ссылки на коллекцию

  • Система отслеживания ошибок
  • Репозиторий (источники)
  • Задайте вопрос
  • Отправить сообщение об ошибке
  • Запросить функцию
  • Общение

© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/community/general/pfexec_become.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API